N_{Dario Fadda}
@nuke86
SOC Analyst coder with ❤️ #opensource #freesoftware #infoSec for &
✨ Monitoraggio server Linux: le 10 metriche che contano davvero (e quelle che ingannano) Leggi il blog: spcnet.it/monitoraggio...
Basta un npm install: la 8.14.0 di jscrambler distribuiva un infostealer Rust nelle pipeline di sviluppo il blog: insicurezzadigitale.com/basta-un-npm... #cybersecurity #infosec #infostealer #malware #npm #supplychain #supplychainattack
Il negoziatore infedele: come un consulente anti-ransomware ha tradito i suoi clienti per BlackCat il blog: insicurezzadigitale.com/il-negoziato... #cybersecurity #alphv #blackcat #cybercrime #infosec #ransomware
✨ Browser tools per GitHub Copilot in VS Code sono GA: come funzionano e come metterli in sicurezza Leggi il blog: spcnet.it/browser-tool...
✨ Quando l’attaccante è un agente AI: dentro la prima campagna di cyberspionaggio orchestrata da Claude Leggi il blog: spcnet.it/quando-latta...
✨ PostgreSQL 19 Beta: query a grafo con SQL/PGQ e REPACK CONCURRENTLY senza downtime Leggi il blog: spcnet.it/postgresql-1...
CISA aggiunge Langflow e Joomla al catalogo KEV: una IDOR ruba le chiavi degli agenti AI, uno zero-day PHP infetta i siti in un solo POST il blog: insicurezzadigitale.com/cisa-aggiung... #cybersecurity #cisa #cisakev #infosec #intelligenzaartificiale #joomla #langflow #zeroday
✨ NetScaler MCP Gateway: Citrix mette ordine nel traffico degli agenti AI aziendali Leggi il blog: spcnet.it/netscaler-mc...
Il Canada svela le sue cyber-armi: la CSE rivendica l’hackeraggio di una gang ransomware-as-a-service il blog: insicurezzadigitale.com/il-canada-sv... #cybersecurity #canada #cybercrime #infosec #ransomware
Xiamen Empress Information Technology: come Pechino ha affittato account LINE per spiare giornalisti e attivisti a Taiwan il blog: insicurezzadigitale.com/xiamen-empre... #cybersecurity #apt #cina #citizenlab #cyberspionaggio #icij #infosec #line #spearphishing #taiwan
✨ Infrastrutture AI esposte: come gli attaccanti dirottano gateway come LiteLLM per alimentare agenti autonomi Leggi il blog: spcnet.it/infrastruttu...
✨ PHP-FPM: perché ‘pm static’ batte ‘dynamic’ e ‘ondemand’ sui server ad alto traffico Leggi il blog: spcnet.it/php-fpm-perc...
Nonostante ci fosse una maggioranza di europarlamentari che ha votato contro, oggi è stata emendata la proposta per Chat Control. Internet è sempre meno sicuro. In Italia ci sono molti che non ne hanno capito la sostanza dariofadda.it/blog/post.ph... #StopChatControl
GDID: come Microsoft ha aiutato l’FBI a incastrare un presunto membro di Scattered Spider il blog: insicurezzadigitale.com/gdid-come-mi... #cybersecurity #criptovalute #cybercrime #fbi #infosec #scatteredspider #socialengineering
Ecco come è andata per i partiti italiani sul tema Chat Control Qui la dashboard completa: dariofadda.it/chat-control... #stopchatcontrol
✨ systemd: guida completa a unit file, hardening e troubleshooting dei servizi Linux Leggi il blog: spcnet.it/systemd-guid...
✨ Manifest V2 è morto in Chrome 150: guida pratica alla migrazione verso Manifest V3 Leggi il blog: spcnet.it/manifest-v2-...
✨ Bad Epoll (CVE-2026-46242): la race condition nel kernel Linux che regala root a chiunque Leggi il blog: spcnet.it/bad-epoll-cv...
✨ Soglie dinamiche per gli alert su log in Azure Monitor: come ridurre il rumore senza perdere le anomalie Leggi il blog: spcnet.it/soglie-dinam...
✨ OpenSSH 10.4: otto fix di sicurezza e il debutto della firma post-quantum ML-DSA+Ed25519 Leggi il blog: spcnet.it/openssh-10-4...
✨ Sette vulnerabilità in FatFs mettono a rischio milioni di dispositivi IoT ed embedded Leggi il blog: spcnet.it/sette-vulner...
Lazarus nasconde un RAT completo in sei pacchetti npm mascherati da polyfill Rollup il blog: insicurezzadigitale.com/lazarus-nasc... #cybersecurity #apt #backdoor #bitcoin #contagiousinterview #coreadelnord #criptovalute #cybercrime #infosec #lazarusgroup #malware #npm #supplychain
Armored Likho: la APT che spia governi ed energia con il Python stealer BusySnake il blog: insicurezzadigitale.com/armored-likh... #cybersecurity #apt #armoredlikho #busysnakestealer #infosec #infostealer #kaspersky
JADEPUFFER: il primo ransomware condotto interamente da un agente AI, dalla violazione al wipe del database il blog: insicurezzadigitale.com/jadepuffer-i... #cybersecurity #agentic #infosec #malware #ransomware
✨ Fail2ban su Linux: la configurazione giusta per proteggere davvero il server dal brute-force Leggi il blog: spcnet.it/fail2ban-su-...
✨ Agenti AI invisibili in Microsoft Entra: come rilevarli e prevenirli prima che diventino un rischio Leggi il blog: spcnet.it/agenti-ai-in...
✨ GitHub Copilot CLI: selezione automatica del modello AI con HyDRA per task routing intelligente Leggi il blog: spcnet.it/github-copil...
Pegasus spia chi indaga su Pegasus: il caso Kouloglou scuote il Parlamento Europeo il blog: insicurezzadigitale.com/pegasus-spia... #cybersecurity #commissioneeuropea #nsogroup #pegasus #russia #spyware #zeroday
ShinyHunters e lo zero-day PeopleSoft: il regolatore assicurativo USA tra le 100+ vittime di UNC6240 il blog: insicurezzadigitale.com/shinyhunters... #cybersecurity #cybercrime #databreach #infosec #oracle #peoplesoft #shinyhunters #zeroday